Zkuste nás kontaktovat

Návrh Školení

Úvod do programů Bug Bounty

  • Co je to Bug Bounty Hunting?
  • Druhy programů a platform (HackerOne, Bugcrowd, Synack)
  • Právní a etická hlediska (rozmezí, odhalování, NDA)

Typy zranitelností a OWASP Top 10

  • Rozumění zranitelnostem OWASP Top 10
  • Kazuistiky z reálných hlášení Bug Bounty
  • Nástroje a kontrolní seznamy pro identifikaci problémů

Nástroje pro práci

  • Základy Burp Suite (intercepcie, skenování, repeater)
  • Vývojářské nástroje prohlížeče
  • Nástroje pro rekognoskanci: Nmap, Sublist3r, Dirb atd.

Testování běžných zranitelností

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologie hledání chyb

  • Rekognoskance a enumerace cílů
  • Strategie ručního vs. automatického testování
  • Tipy a pracovní postupy pro Bug Bounty Hunting

Hlášení a odhalování

  • Psaní kvalitních hlášení zranitelností
  • Předkládání prokázání konceptu (PoC) a vysvětlení rizik
  • Komunikace s triage specialisty a manažery programů

Platformy Bug Bounty a profesní rozvoj

  • Přehled hlavních platform (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Značení v oblasti etického hackování (CEH, OSCP atd.)
  • Rozumění rozmezí programů, pravidlům zásahu a best practices

Shrnutí a další kroky

Požadavky

  • Znalost základních webových technologií (HTML, HTTP atd.)
  • Zkušenosti s používáním webového prohlížeče a běžných vývojářských nástrojů
  • Silné zájem o kybernetickou bezpečnost a etické hackování

Cílová skupina

  • Slibující etičtí hackeři
  • Bezpečnostní nadšenci a IT profesionálové
  • Vývojáři a QA testři s zájmem o bezpečnost webových aplikací
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie